Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

パスワードを忘れた場合のDell Encryption Self-Encrypting Drive ManagerおよびDell Full Disk Encryption Recoveryのリカバリー シナリオ

Summary: Dell Encryption Self-Encrypting Drive ManagerおよびDell Full Disk Encryptionを使用している際に、パスワードを忘れたユーザーが起動前認証で認証されるのに役立つ基本的な手順。

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

対象製品:

  • Dell Encryption Self-Encrypting Drive Manager
  • デルのフル ディスク暗号化

影響を受けるバージョン:

  • v8.16以降

対象オペレーティング システム:

  • Windows

この文書では、ユーザーがパスワードを忘れた場合に起動前認証をバイパスするために役立つ基本的な手順について説明します。起動前認証は、このようなイベントでユーザーがPCにアクセスできるように認証する複数の方法を提供します。以下に説明するリカバリーを実行する場合は、ネットワークから切断することをお勧めします。

Cause

-

Resolution

ユーザーがパスワードを忘れた後に起動前認証を受ける最初の最も簡単な方法は、「質問と回答」認証を使用することです。ユーザーが初めてコンピューターにログインすると、ポリシーによって設定された質問に回答するように求められます。これらの質問に対する回答を入力すると、回答を求められるようになります。質問に正しく回答したと仮定すると、起動前認証によってオペレーティング システムへのアクセスが許可されます。

起動前認証の[Recovery Questions]ダイアログにアクセスするには、次の手順に従います。

注:[回復の質問]メニュー オプションをクリックする前に、有効なユーザー名ドメインを指定する必要があります。
  1. 有効なユーザー名とドメイン名を入力し、次に[Options]>[Trouble signing in]>[Recovery Questions]の順に選択します。

秘密の質問
図1: (英語のみ)[回復の質問]を選択します

  1. [Recovery Questions]ダイアログが表示されたら、初回ログイン時に登録された質問の回答を入力し、[Submit]をクリックします。

質問に対する回答
図2:(英語のみ)回復の質問に対する回答を提供する

  1. 認証が正常に完了すると、エンドポイントはオペレーティング システムで起動します。

チャレンジ レスポンスは、起動前認証を使用して認証してWindowsを起動するために使用できます。チャレンジ レスポンスは、次のシナリオで使用できます。

  • ユーザーが登録時に設定した回答を記憶していない場合。
  • 秘密の質問による認証が有効になっていない場合。
  • ユーザーはリモートでネットワーク接続がなく、起動前認証のデバイス制御を使用してセキュリティ サーバーからロック解除コマンドを受信できない場合。

チャレンジ レスポンス画面には、[Options]>[Trouble Signing in]>[Challenge Response]メニュー オプションをクリックするか、ネットワーク ケーブルが接続されていない状態で誤ったパスワードをX回入力することでアクセスできます。

注:[Trouble Signing in]メニュー オプションをクリックする前に、有効なユーザー名ドメインを指定する必要があります。
  1. 有効なユーザー名とドメイン名を入力し、次に[Options]>[Trouble Signing in]>[Challenge Response]の順に選択します。

DDPKM-2433 Challenge Response step 1.png
図3:(英語のみ)課題への対応

  1. プロンプトが表示されたら、ヘルプ デスクに連絡し、デバイス名とチャレンジ コードを入力します。

チャレンジ レスポンス
図4:(英語のみ)チャレンジ コード

  1. Dell Encryptionリモート管理コンソールで、左側の[Recover Data]メニュー オプションに移動し、次に上部メニューから[PBA]をクリックします。

Recover Data
図5:(英語のみ)[PBA]タブをクリックします

  1. ユーザーが指定したホスト名を[Host Name]フィールドに入力し、[Search]をクリックします。[Search]をクリックした後、ドロップダウンをクリックして、サポートをリクエストしているユーザーの名前を確認します。
  2. ユーザーが入力したデバイス コードを[Challenge]フィールドに入力し、[Generate Response]をクリックします。
  3. 生成された応答コードをユーザーに提供します。これらのコードでは大文字と小文字は区別されません。数字は赤で、文字は青で表示されます。

PBA
図6:(英語のみ)応答コードをユーザーに提供する

  1. ユーザーは、[Pre-Boot Authentication(起動前認証)]の[Response Code(応答コード)]フィールドに応答コードを入力します。
  2. [Submit]ボタンをクリックして続行し、渡された起動前認証で認証を行います。

送信
図7:(英語のみ)ユーザーが応答コードを入力します

  1. 認証が正常に完了すると、次のメッセージが表示されます。

Authentication successful
図8:(英語のみ)認証が正常に完了します

注:
  • チャレンジレスポンスでは、起動前認証を1回だけ認証できます。マシンがシャットダウンして再起動されると、マシンは保護を再開し、ユーザーは再び起動前認証に合格した認証を受ける必要があります。
  • [Challenge Response]ダイアログに移動したユーザーは、PCにアクセスするにはチャレンジ レスポンスを完了する必要があります。マシンをシャットダウンしてログに記録しようとすると、正しいパスワードを使用した場合でも、起動前認証のプロンプトが[チャレンジレスポンス]ダイアログで再度表示されます。

サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

 

Article Properties


Affected Product

Dell Encryption

Last Published Date

02 Jul 2024

Version

8

Article Type

Solution